爱尔兰监管机构对谷歌开出4.03亿欧元罚单,凸显科技巨头与用户之间的数据权力不对等
据BBC报道,爱尔兰数据保护委员会对谷歌处以4.03亿欧元罚款,认定其在2018年至2020年间对用户位置数据的处理违反GDPR的合法、公正与透明原则,并命令其在六个月内完成整改。此案再次将大型科技平台与普通用户之间长期存在的结构性权力不对等推至台前。
据英国广播公司(BBC)报道,爱尔兰数据保护委员会(DPC)周一宣布对美国科技巨头谷歌处以4.03亿欧元(约合3.45亿英镑)的罚款,原因是其在2018年5月25日至2020年2月4日期间对用户位置数据的处理违反了《通用数据保护条例》(GDPR)。BBC称,这是爱尔兰监管机构开出的金额最大的同类罚单之一,相关调查六年前便已启动,源于多个欧洲消费者权益组织的投诉。
DPC在声明中指出,谷歌在"网络与应用活动"(Web & App Activity)、"位置历史"(Location History)和"位置精确度"(Location Accuracy)三项功能中的数据处理方式不符合"合法"、"公正"和"透明"的原则。
DPC副专员格雷厄姆·道尔(Graham Doyle)表示:"GDPR在整个欧洲经济区(EEA)对个人数据提供高水平保护,要求对个人数据的处理必须以合法、公正和透明的方式进行。"
他进一步指出:"由于谷歌的失误……个人用户可能并不知晓自己的位置信息正被用于,例如,向其投放定向广告或推断其兴趣偏好,并可能因此失去对个人数据的控制。对用户位置数据的保留时间超过必要期限,进一步加剧了这种失控。"
除罚款外,监管机构还命令谷歌在六个月内将其数据处理方式整改至合规状态。
BBC在报道中援引道尔的话指出,位置数据可用于推断一个人的行踪,可能"揭示大量关于个人的信息,包括本质上属于私密的信息"。这一案件将大型科技平台与普通用户之间长期存在的结构性权力不对等再次推至台前——平台以复杂的技术界面与默认设置掌握海量行为数据,并将其转化为广告商业利益,而普通用户既缺乏对数据流向的实质知情,也缺乏真正的退出能力。在欧盟试图以GDPR框架对这种不对等加以矫正的进程中,爱尔兰监管机构作为众多美国科技企业在欧洲的事实"主审官",其执法尺度与节奏持续受到外界审视。
还没有评论,来说说你的看法。